Weple

คู่มือ

โค้ดที่ AI เขียนมันรันได้ ปัญหาอยู่ถัดจากนั้น

มีใครอธิบายโค้ดชุดนี้ได้ไหม

นี่คือคำถามแรกของการส่งมอบงาน ไม่ใช่ว่าหน้าจอรันได้หรือไม่ แต่คือยังมีคนที่ตอบได้ไหมว่าทำไมถึงสร้างมาแบบนี้

โค้ดที่คนเขียนมักมาพร้อมคนที่ถือคำตอบไว้ ถามว่าทำไมตรงนี้ถึงกลืน exception ทิ้ง ทำไมค่านี้ถึงฝังไว้ตรง ๆ แล้วจะได้คำตอบ ส่วนโค้ดที่ผลิตเร็วด้วย AI ที่นั่งตรงนั้นมักว่างเปล่า ถ้าเรื่องราวคือใส่พรอมป์ต์แล้วเอาผลลัพธ์มาแปะ พอมันรันได้ก็ปล่อยไว้ คนที่ส่งงานเองก็อธิบายไม่ได้เหมือนกัน

การตรวจรอบแรกจึงไม่ใช่การรีวิวโค้ด แต่เป็นการคุยกัน ฟีเจอร์นี้ควรทำอะไร กรณีไหนที่จงใจไม่ทำ ตอนนี้รู้ปัญหาอะไรอยู่บ้าง ยิ่งได้คำตอบกลับมาน้อย การส่งมอบก็ยิ่งกินเวลานาน

กุญแจลับอยู่ในซอร์สโค้ด

นี่คืออุบัติเหตุที่เจอบ่อยที่สุดเวลารับโปรเจกต์ที่สร้างด้วย AI คีย์ API รหัสฐานข้อมูล และ secret ของผู้ให้บริการชำระเงิน ถูกเขียนไว้ในไฟล์ตรง ๆ โค้ดตัวอย่างส่วนใหญ่หน้าตาแบบนั้น และการผัดว่าเดี๋ยวค่อยย้ายไปเป็นตัวแปรสภาพแวดล้อม มักจะกลายเป็นถาวร

อันตรายไม่ได้อยู่แค่ที่ว่า repository เปิดสาธารณะหรือไม่ ค่าพวกนั้นจะติดตามไปกับประวัติการดีพลอย ไฟล์สำรอง และสำเนาในเครื่องของทุกคนที่เคยร่วมงาน พอรั่วไปแล้ว การลบออกจากโค้ดยังไม่จบ ต้องออกกุญแจใหม่ทั้งชุด และสำหรับคนที่รับช่วงต่อ งานนี้จะมาถึงในสัปดาห์แรก

แก้ได้อยู่ แต่ไม่รู้ว่าแก้แล้วโอเคไหม

พอรับโปรเจกต์ที่ไม่มีเทสต์แม้แต่บรรทัดเดียว การแก้ทุกครั้งจะกลายเป็นการเสี่ยงดวง คุณอ่านโค้ดและแก้ได้ แต่ไม่มีอะไรบอกว่าการแก้ครั้งนี้ไม่ได้ทำให้ที่อื่นพัง นักพัฒนาจึงแตะเฉพาะจุดที่ดูปลอดภัย ส่วนที่น่ากลัวก็ปล่อยไว้ นานวันเข้า พื้นที่ที่ไม่มีใครกล้าแตะก็ยิ่งกว้างขึ้น

อาการนี้เห็นบ่อยกว่าในโค้ดที่มี AI ช่วย เพราะฟีเจอร์ออกมาเร็ว การตรวจสอบจึงถูกเลื่อนไปทีหลังได้ง่าย การไล่เขียนเทสต์ให้ครบตอนส่งมอบนั้นไม่สมจริง แต่เส้นทางที่เกี่ยวกับเงินและเส้นทางที่ลบข้อมูล ต้องมีการตรวจขั้นต่ำยืนอยู่ข้างหลัง แค่กันสองจุดนี้ไว้ การแก้ไขหลังจากนั้นก็เปลี่ยนจากการเสี่ยงดวงกลับมาเป็นงานปกติ

โค้ดชุดเดียวกันรันบนเครื่องคุณไม่ได้

จุดที่สะดุดตั้งแต่วันแรกที่รับมา โคลน repository มาแล้วรัน มันพัง เพราะเวอร์ชันไม่ได้ล็อกไว้ ไฟล์บางตัวมีอยู่แค่ในเครื่องเดิม หรือมีการตั้งค่าที่ผ่านได้เฉพาะบางบัญชีปนอยู่

วิธีตรวจง่ายมาก หาเครื่องเปล่า ๆ สักเครื่อง โคลน repository แล้วทำตามเอกสารที่เขียนไว้เท่านั้น ตรงไหนที่ติด ตรงนั้นคือสิ่งที่เอกสารขาด ถ้าทำขั้นตอนนี้ร่วมกับนักพัฒนาคนเดิมสักครั้งก่อนส่งมอบ งานขุดค้นที่จะกินเวลาหลายวันในภายหลังจะจบลงตรงนั้นเลย

บอกเรามาก่อนว่าตอนนี้มีอะไรอยู่ในมือ

แค่ลิงก์ repository ก็พอ หรือไฟล์บีบอัดกับข้อมูลสำหรับเข้าระบบก็ได้ การตรวจโค้ดของ Weple เริ่มจากสภาพที่คุณได้รับมาตามจริง แล้วแยกดูสองคำถาม คือวันนี้รันได้ไหม กับต่อไปดูแลต่อได้ไหม อะไรที่ต้องรีบจัดการอย่างกุญแจที่หลุดออกมา เราจะแจ้งก่อน ที่เหลือจะเรียงตามความเร่งด่วนแล้วส่งกลับไป ต่อให้คุณเองยังไม่ได้เรียบเรียงว่ารับอะไรมาบ้างก็ไม่เป็นไร การทำรายการนั้นขึ้นมาก็เป็นส่วนหนึ่งของการตรวจอยู่แล้ว

ถ้าคุณอยู่ในสถานการณ์คล้ายกัน

ส่งสถานการณ์ตอนนี้มาให้เรา เราตอบกลับขอบเขตและราคาภายใน 24 ชั่วโมง